action abstraction
در نشریات گروه پدافند غیرعامل-
یکی از تهدیدهای جدی فضای سایبری، بدافزارها، با بازیگران متعدد و اهداف متنوع هستند. در سیستم های تحلیلی بدافزاری، گستردگی اقدامات بدافزارها و مقابله کنندگان، ارزش گذاری اقدامات بازیگران و استخراج اقدامات اثرگذار بازیگران از چالش های مهم هستند. در این مقاله، چارچوبی چهار لایه جهت استخراج اقدامات اثرگذار بازیگران حوزه بدافزار با رویکرد نظریه بازی ارایه شده است. در لایه اول بر اساس شواهد محیطی، اقدامات مهاجم و مدافع و پارامترهای آن ها تعریف و تعیین گردید؛ در لایه دوم، فعالیت های بازیگران مبتنی بر تکنیک های انتزاع سازی بر اساس اقدامات استخراج شد. در لایه سوم و چهارم مبتنی بر نظریه بازی، فعالیت های بازیگران به صورت سناریومحور، مدل سازی و تحلیل شد و گزینه های تاثیرگذار بازیگران و وضعیت های تعادلی مطلوب بازی ها بر اساس 13معیار تعریف شده، استخراج گردید. چارچوب پیشنهادی، بر اساس یک مطالعه موردی شامل 12 فعالیت مهاجم و 12 فعالیت مدافع در قالب سه بازی، مدل سازی و ارزیابی شد؛ فعالیت های بازیگران از اقدامات آنها استخراج شده است. نتایج نشان داد فعالیت های تاثیرگذار مهاجم و مدافع به ترتیب 3 و 2 فعالیت هستند و میزان مشارکت این فعالیت ها در وضعیت های تعادلی پایه و مطلوب به ترتیب 83 و 100 درصد بوده است. کاهش فضای حالت بازی، ارزش گذاری اقدامات و استخراج اقدامات موثر و وضعیت های تعادلی مطلوب بازیگران از مزایای چارچوب پیشنهادی است.
کلید واژگان: تحلیل بدافزار، مقابله کنندگان، انتزاع سازی اقدامات، شواهد محیطی، نظریه بازی، مدل گرافOne of the most serious threats to cyberspace is malware, with multiple actors and diverse targets. In malware analysis systems, the extent of malware and countermeasures actions, evaluating the actions of actors, and extracting the effective actions of actors are important challenges. In this paper, a four-layer framework for extracting the effective actions of malware actors with a game theory approach is presented. In the first layer, based on environmental evidence, the actions of the attacker and the defender and their parameters were defined and determined; in the second layer, the activities of the actors based on abstraction techniques were extracted based on actions. In the third and fourth layers based on game theory, the activities of the actors were modeled and analyzed in a Scenario-centric approach. The effective options of the actors and the optimal equilibrium states of the games were extracted based on 13 defined measures. The proposed framework was modeled and evaluated based on a case study involving 12 offensive and 12 defensive activities in three games; the activities of the actors are extracted from their actions. The results showed that the effective activities of the attacker and the defender are 3 and 2 activities, respectively, and the participation rate of these activities in the basic and optimal equilibrium states was 83% and 100%, respectively.Rreducing the game space, evaluating actions, and extracting effective actions and optimal equilibrium states of the actors are some of the benefits of the proposed framework.
Keywords: Malware Analysis, Countermeasure Action, Action Abstraction, Environmental Evidence, Game Theory, Graph Model
- نتایج بر اساس تاریخ انتشار مرتب شدهاند.
- کلیدواژه مورد نظر شما تنها در فیلد کلیدواژگان مقالات جستجو شدهاست. به منظور حذف نتایج غیر مرتبط، جستجو تنها در مقالات مجلاتی انجام شده که با مجله ماخذ هم موضوع هستند.
- در صورتی که میخواهید جستجو را در همه موضوعات و با شرایط دیگر تکرار کنید به صفحه جستجوی پیشرفته مجلات مراجعه کنید.